Introducción
Cómo accede el frontend a los datos
Todo el acceso a datos ocurre desde el frontend propio (HTML/JS vanilla, sin build), usando el cliente de Supabase con la clave anónima (anon key), contra:
- Postgres con Row Level Security (RLS): cada tabla define qué puede leer/escribir cada usuario según su sesión.
- ~116 funciones RPC en Postgres, el mecanismo principal para lógica de negocio (cálculos, cobros, permisos).
- 12 Edge Functions de Supabase, para lo que no puede vivir en una RPC de SQL puro (llamadas a APIs externas, generación de PDFs, envío masivo de emails). Ver Edge Functions.
El Worker de Cloudflare como gatekeeper adicional
Antes de que el navegador reciba ciertas páginas HTML sensibles, un Worker de Cloudflare (_worker.js) intercepta la request y valida permisos del lado del servidor llamando a la RPC mis_permisos(). Ver el detalle en Autenticación y permisos.